زيليكا تكشف ثغرة في تطبيق Ledger قد تعرّض مفاتيح خاصة لعمليات أصلية (Native) موقّعة منذ 2019
ملخص سوق AI
كشفت Zilliqa عن خلل في مولّد الأرقام العشوائية (RNG) ضمن تطبيق Ledger قد يتيح استعادة المفاتيح الخاصة لمجموعة محدودة من المعاملات الأصلية الموقّعة منذ عام 2019، ما دفع إلى تعليق التحويلات الأصلية بينما يجري إعداد الإرشادات. وحتى إن كان نطاق التأثير محدودًا، فإن الحادث يرفع مخاطر الطرف المقابل والمخاطر التشغيلية، ومن المرجح أن يضغط على السيولة الأصلية لـ Zilliqa ونشاطها على السلسلة على المدى القصير. وقد ذُكر أن معاملات EVM وحزم تطوير البرمجيات (SDKs) المرتبطة بها غير متأثرة.
مستوى التأثير
● عالي
رؤية AIرؤية AI
▼ هابط
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أعلنت Zilliqa عن اكتشاف ثغرة في تطبيقها على Ledger مرتبطة بتوليد الأرقام العشوائية، ما قد يتيح نظرياً استعادة المفاتيح الخاصة لخمسة معاملات أصلية (Native) أو أكثر جرى توقيعها خلال الفترة بين 2019 و2026.
وأوضحت Zilliqa أن سبب الخلل يعود إلى تثبيت أعلى 64 بت من الرقم العشوائي عند الصفر، وهو ما خفّض مستوى العشوائية (Entropy) بشكل ملحوظ. ووفقاً للشركة، قد يمكّن ذلك مهاجمين من استغلال بيانات السلسلة (Onchain) لمحاولة استرجاع المفاتيح الخاصة المرتبطة بهذه المعاملات.
وعلى خلفية ذلك، علّقت Zilliqa تنفيذ المعاملات الأصلية، ودعت المستخدمين إلى انتظار الإرشادات الرسمية وعدم اتخاذ أي إجراءات فردية. وأضافت أن معاملات EVM وأطقم التطوير (SDKs) ذات الصلة غير متأثرة.